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© Verschlusselung und Entschlusselung von Multimediadaten 

© Ein Verfahren zum Verschlussein von Multimediadaten 
weist das Bntragen eines Verschlusselungsindex in einen 
Bestimmungsdatenblock der Multimediadaten auf, der auf 
einen zu verwendenden Verschlusselungsalgorithmus hin- 
weist. Als Reaktion auf den Verschlusselungsindex in dem 
Bestimmungsdatenblock wird ein Verschlusselungsalgorith- 
mus aus einer Mehrzahl von Verschlusselungsalgorithmen 
ausgewahrt. Unter Verwendung des ausgewihtten Ver- 
schlusselungsalgorithmus werden die Multimediadaten ver- 
schlusserL Verschiedene weitere Eintrage in dem Bestim- 
mungsdatenblock, der den Multimediadaten zugeordnet 
wird, erlauben eine Freischartung einer Entschlusselungsvor- 
nchtung, einen schneJIen Zugriff auf eine Datenbank von 
verschlusserten Multimediadaten sowie eine Kunden- und 
Daten-spezifische Benutzung der Multimediadaten unter 
Berucksichtigung urheberrechtlicher Gesichtspunkte 
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Entschlusseln vo^^timediadaten zu schaffen, welche 
zum einen einen wirksamen Urheberrechtsschutz ga- 
rantieren, und welche zum anderen in der Lage sind, 
individuell angeforderte Daten flexibel zu ver- bzw. ent- 
5 schlusseln. 

Diese Aufgabe wird durch ein Verfahren gemaB An- 
spruch 1, durch ein Verfahren gemaB Anspruch 19, 
durch eine Vorrichtung gemaB Anspruch 25 und durch 
eine Vorrichtung gemaB Anspruch 27 geldst. 

io Der Erfindung liegt die Erkenntnis zugrunde, daB ein 
ausreichender Urheberrechtsschutz fur Audio- und Vi- 
deoprodukte, welche in Form von digitalen Multimedia- 
daten vorliegen, nur dann gewahrleistet werden kann, 
wenn moglichst unmittelbar nach der Produktion der 

is digitalen Multimediadaten, die beispieisweise gemaB 
dem bekannten Standard MPEG Audio Layer 3 codiert 
bzw. komprimiert sind, eine sichere Verschlusselung 
durchgefuhrt wird. Fur Fachleute ist es offensichtlich, 
daB die vorliegende Erfindung nicht auf die Verwen- 

20 dung von Daten in dem Format MPEG Layer 3 be- 
grenzt ist, sondern daB auch unkomprimierte Multime- 
diadaten oder nach irgendeinem anderen Verfahren 
komprimierte Multimediadaten ebenfalls verwendet 
werden konnen. 

25 Nachdem die Multimediadaten vor ihrer Speiche- 
rung/Lagerung von einer Verschlusselungsvorrichtung 
verschlusselt worden sind, konnen sie individuell von 
einem Benutzer angefordert werden, der sich im Besitz 
einer geeigneten Entschlusselungsvorrichtung befindet. 

30 Diese Entschlusselungsvorrichtung darf jedoch nur zur 
Durchfuhrung ihrer Aufgaben den Verschlusselungs- 
schutz um die Daten herum losen, wobei ebenfalls von 
groBer Bedeutung ist, daB nicht jede Entschlusselungs- 
vorrichtung in der Lage ist, die Multimediadaten zu le- 

35 sen, sondern nur die Entschlusselungsvorrichtung, die 
sich bei dem Kunden befindet, der fur die Multimediada- 
ten bezahlt hat Ferner ist es wichtig, daB es dem Benut- 
zer moglichst schwer wenn nicht unmdglich gemacht 
wird, die Multimediadaten selbst sowie die VerschlQssel- 

40 ung unerlaubt zu verandern. 

Sollte ein Benutzer versuchen, die Multimediadaten 
zu verandern, dann ist es wunschenswert, daB die Daten 
vollstandig unlesbar sind. Die Tatsache, daB die Ver- 
schlusselungsvorrichtung bereits an ihrem Ausgang ver- 

45 schlusselte Dateien erzeugt, den Schutz gewissermaBen 
sofort fiber die Multimediadaten legt, gewahrleistet al- 
so, daB keine ungeschutzten Daten am Beginn einer 
Obertragungs/Speicherungs-Kette auftreten. 

Die Entschlusselungsvorrichtung ist in der Lage, die 

so speziell verschlusselten Daten zu lesen. Das Verfahren 
zum Verschlusseln von Multimediadaten gemaB der 
vorliegenden Erfindung erzeugt zusatzlich zu vorliegen- 
den unverschlusselten Multimediadaten einen Bestim- 
mungsdatenblock, in dem sich verschiedene Informatio- 

55 nen bezuglich der Verschlusselung der unverschlussel- 
ten Multimediadaten sowie bezuglich allgemeiner und 
spezieller Funktionen, die von der vorliegenden Erfin- 
dung ausgefuhrt werden konnen, befinden. 

Einige der Funktionalitaten, die von einer Entschlus- 

60 selungsvorrichtung gemaB der vorliegenden Erfindung 
gefordert werden, werden nachfolgend beschrieben: 

Eine Entschlusselungsvorrichtung der vorliegenden 
Erfindung soil in der Lage sein, einen Demoabspieler fur 
Audiodaten in dem Format ISO MPEG Layer 3 zu im- 

65 plementieren, weicher es nur zuIaBt, daB etwa die ersten 
20 Sekunden einer Audioaufzeichnung abgespielt wer- 
den. Unter bestimmten Umstanden soil es nun moglich 
sein, daB der Demoabspieler bei einem bestimmten 



Die vorliegende Erfindung bezieht sich auf die Ver- 
schlusselung und Entschlusselung von Multimediadaten 
und insbesondere auf Verschlusselungs- und Entschlus- 
selungsformate, die beispieisweise beim kommerziellen 
Vertreiben von Multimediadaten eingesetzt werden 
konnen. 

Mit dem Auftreten von Telekommunikationsnetzen 
und insbesondere aufgrund der groBen Verbreitung von 
Multimediadaten-fahigen Person alcomputern entstand 
ein Bedarf, digitale Multimediadaten, wie z. B. digitale 
Audiodaten oder digitale Videodaten, kommerziell zu 
vertreiben. Die Telekommunikationsnetze konnen bei- 
spieisweise analoge Telefonleitungen, digitale Telefon- 
leitungen, wie z. B. ISDN, oder auch das Internet sein. 
Unter kommerziellen Anbietern von Multimediapro- 
dukten besteht der Bedarf, Multimediadaten zu verkau- 
fen oder auszuleihen, wobei es einem Kunden moglich 
seien sollte, aus einem bestimmten Katalog zu jeder Zeit 
individuell ein bestimmtes Produkt auswahlen zu kon- 
nen, das dann selbstverstandlich nur von dem Kunden, 
der dafur bezahlt, benutzt werden kann. 

Im Gegensatz zu bekannten verschlusselten Fernseh- 
programmen, wie Z.B. den Fernsehkanalen Premiere 
oder MTV, bei denen die ausgesendeten Daten fur alle 
Benutzer, die gegen eine bestimmte Gebuhr eine geeig- 
nete Entschlusselungsvorrichtung erworben haben, 
gleich verschlusselt ist, schafft die vorliegende Erfin- 
dung Verfahren und Vorrichtungen, die eine individuel- 
le, kundenselektive Verschlusselung und Entschlussel- 
ung von Multimediadaten ermoglichen. Im Gegensatz 
zu den genannten Fernsehkanalen, die ein festes Pro- 
gramm vorgeben, fur das sich der Benutzer komplett 
entscheiden muB, ermogUchen die Verfahren und Vor- 
richtungen der vorliegenden Erfindung eine maxim ale 
Wahlfreiheit des Kunden, d. h. derselbe muB nur fur die 
Produkte bezahlen, die er tatsachlich auch benutzt hat 

Das US-Patent Nr. 5369,702 offenbart ein System 
zum Erhohen der Sicherheit eines Computer-systems, 
wobei einzelne Benutzer dasselbe flexibel und effizient 
nutzen konnen. Das in dieser Schrift offenbarte Verfah- 
ren umf aBt die Schritte des Zugreif ens auf einen objekt- 
orientienen Schlusselverwalter, des Auswahlens eines 
zu verschlusselnden Objekts, des Auswahlens einer Eti- 
kette fur das Objekt, des Auswahlens eines Verschlus- 
selungsalgorithmus, des Verschlusselns des Objekts ge- 
maB dem Verschlusselungsalgorithmus, des Etikettie- 
rens des verschlusselten Objekts, des Lesens des Objek- 
tetiketts, des Bestimmens einer Zugriffsermachtigung 
basierend auf dem Objektetikett und des Entschlusselns 
des Objekts, wenn die Zugriffsermachtigung erteilt ist. 
Eine Datei-Ttikette" besteht aus einer Serie von Buch- 
staben oder Zahlen, welche verschlusselt oder nicht ver- 
schlusselt sein konnen. 

Das US-Patent Nr. 5319,705 betrifft ein Verfahren 
und ein System zum sicheren Verteilen einer Mehrzahl 
von Softwaredateien von einem Softwareverteilspro- 
zessor zu einem Benutzerprozessor, wahrend der Be- 
nutzerprozessor selektiv in die Lage versetzt wird, nur 
eine Teilmenge einer kleineren Mehrzahl von Software- 
dateien zu verwenden. Dies wird durch Verwenden ei- 
nes Kundenschlussels erreicht, weicher einen unver- 
schlQsselten Kundenschlussel und einen abgeleiteten 
Abschnitt aufweist, der aus der Kundennummer abge- 
leitet ist. 

Die Aufgabe der vorliegenden Erfindung besteht dar- 
in, Verfahren und Vorrichtungen zum Verschlusseln und 
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Kunden bestimmte Musikstucke la^^ftis 20 Sekunden 
abspielt. Dies wird durch eine sogerSmte FreischaJtung 
des Bitstroms erreicht, welche durch bestimmte in dem 
Bestimmungsdatenblock vorhandene Eintrage bewirkt 
wird. 

Weiterhin soil die vorliegende Erfindung in der Lage 
sein, eine Entschlusselungsvorrichtung, d. h. einen Ab- 
spieler, fur Audiodaten im Format MPEG Layer 3 zu 
implementieren, der es nur bestimmten Kunden erlaubt, 
eine bestimmte Audiodatei abzuspielen. Dies dient zum 
Urheberrechtsschutz fur Audio- bzw. Videowerke, wo- 
bei ein Abspielen lediglich nach Bezahlung einer Ge- 
buhr mdglich sein soIL 

Zusatzlich soil die vorliegende Erfindung einen Spie- 
ler implementieren, der nicht nur den Inhalt einer Au- 
diodatendatei abspielen kann, sondern der auch be- 
stimmte Zusatzinformationen anzeigen kann. Diese Zu- 
satzinformationen (d. h. Metadaten) kdnnen Informatio- 
nen uber den Kunstler, die Abspielzeit, und weitere In- 
formationen iiber die Audioaufzeichnung oder bei- 
spielsweise auch ein Bild der Schallplatten- oder der 
CD-HQlle sein. 

Eine Verschlusselungsvorrichtung gemaB der vorlie- 
genden Erfindung ist in der Lage, Multimediadaten effi- 
zient und sicher zu verschlusseln. Femer implementiert 
die vorliegende Erfindung eine spezielle Funktionalitat, 
welche Herausforderungs-Antwort- Verfahren genannt 
wird und spater detaiiliert beschrieben ist. 

Dieses Verfahren erlaubt das Erzeugen von vorver- 
schlusselten Audiodaten, die in einer Datenbank gespei- 
chert sind, auf die ein Kunde sehr schnell zugreifen 
kann, welcher einen privaten Schlussel verwendet, der 
von dem tatsachlich verwendeten Schlussel zur Ver- 
schlusselung der Daten abgeleitet ist, wobei sich der 
Kunde unter Verwendung seines privaten Schlussels 
und seines Benutzerindexes den tatsachlich verwende- 
ten Schlussel zur Verschlusselung selbst berechnen 
kann, wonach die abgerufenen Multimediadaten ent- 
schlusselt werden konnen, um sie beispielsweise abzu- 
spielen. 

Damit ist es moglich, daB fur viele Kunden, die das 
gleiche Stuck abrufen, das Stuck nicht jedesmal voll- 
standig fur jeden einzelnen Kunden verschlusselt wer- 
den muB, sondern dafi die Daten fur alle Kunden gleich 
verschlusselt werden konnen, wobei jedoch jeder Kun- 
de den tatsachlich verwendeten Schlussel unter Ver- 
wendung seines Privatschlussels und eines von der Ver- 
schlusselungsvorrichtung mitgeteilten Antwortschlus- 
sels selbst berechnen kann. 

Bei dem Herausforderungs-Antwort- Verfahren wird 
die individuelle Verschlusselung fur jeden einzelnen Be- 
nutzer also nicht durch eine vollstandige Neuverschlus- 
selung der Multimediadaten erreicht, sondern nur durch 
eine vergleichsweise geringe Anderung in dem Bestim- 
mungsdatenblock, der gemaB der vorliegenden Erfin- 
dung zu den Multimediadaten hinzugefugt wird. 

Die Verschlusselung gemaB der vorliegenden Erfin- 
dung erzeugt also ein Dateiformat zum Schutz von Mul- 
timediadaten, welches bei der Entschlusselung gemaB 
der vorliegenden Erfindung verwendet wird, um bei- 
spielsweise die oben beschriebenen Funktionalitaten zu 
implementieren. 

Ein bevorzugtes Ausfuhrungsbeispiel der vorliegen- 
den Erfindung wird nachfolgend bezugnehmend auf die 
beiliegenden Zeichnungen detaillierter erlautert. Es zei- 
gen: 

Fig. 1 einen festen Teil eines Bestimmungsdaten- 
blocks; 



Fig. 2 einen variaij^^Heii eines Bestimmungsda ten- 
blocks; 

Fig. 3 eine Aufteilung von Multimediadaten in ver- 
schlusseite Daten und unverschlusselte Daten; 
5 Fig- 4 einen Hullenblock fur die verschiedenen Ein- 
trage im variablen Teil des Bestimmungsdatenblocks; 
und 

Fig. 5 eine Obersicht von fur einzelne Funktionalita- 
ten benotigten Eintragen in den Bestimmungsdaten- 
io block. 

Jede Multimediaschutz-Datei (MMP-Datei; MMP = 
Multi Media Protection), welche im Nachfolgenden 
auch als MMP-Datenstrom bezeichnet wird, wird von 
einem speziellen MMP-Bestimmungsdatenblock beglei- 

15 tet. Nachfolgend wird das Format dieses Bestimmungs- 
datenblockes erortert 

Der Bestimmungsdatenblock besteht aus zwei Teilen, 
und zwar aus einem festen Teil 10, welcher in Fig. 1 
gezeigt ist, und aus einem variablen Teil 30, der in Fig. 2 

20 gezeigt ist Der feste Teil 10 des Bestimmungsdaten- 
blocks, der aus 10 und 30 besteht, enthalt allgemein 
gesagt Minimalinformationen, wie z. B. Informationen, 
wie der Bestimmungsdatenblock verschlusselt ist, wie 
lange derselbe ist und wo ein potentiell vorhandener 

25 nachster Bestimmungsdatenblock zu finden ist. Die Ein- 
trage in den festen Teil des Bestimmungsdatenblocks 
(10,30) werden nachfolgend einzeln beschrieben. 

In der in Fig. 1 gezeigten Tabelle bezeichnet die erste 
Spalte den Namen des jeweiligen Eintrags, die zweite 

30 Spalte die GrdBe desselben, die dritte Spalte den(die) 
Name(n) von moglichen Untereintragen, die vierte 
Spalte die jeweilige GroBe des einzelnen Untereintrags, 
wahrend die letzte Spalte der Tabelle in Fig. 1 anzeigt, 
ob der Eintrag, d. h. die demselben zugeordneten Unte- 

35 reintrage, verschlusselt sind oder nicht 

Die erste Zeile 12 enthalt einen Dateiindex, der als 
Untereintrag einen Identifizierer bezuglich einer spe- 
ziellen MMP-Datei sowie eine Versionsnummer dersel- 
ben aufweist In Zeile 14 befindet sich ein Lingenindex, 

40 welcher die Lange des Bestimmungsdatenblocks an- 
zeigt. Dieser Eintrag dient beispielsweise zum Ober- 
springen des Bestimmungsdatenblocks oder auch zum 
einfacheren Parsen. In Zeile 16 bezeichnet ein Versatz- 
index den Versa tz von einem Bestimmungsdatenblock 

45 zu einem nachsten Bestimmungsdatenblock, wobei der- 
selbe niitzlich ist, um z. B. im Falle von mehreren Be- 
stimmungsdatenbldcken in einer einzigen MMP-Datei 
von einem Bestimmungsdatenblock zum nachsten Be- 
stimmungsdatenblock springen zu konnen, ohne immer 

so den Dateiindex auf Obereinstimmung prufen zu mussen. 
Eine Zeile 18 der Tabelle in Fig. 1 enthalt einen Ver- 
schlusselungsindex, welcher ein Index fur eine Tabelle 
von Verschlusselungs- und Entschlusselungsalgorith- 
men ist, welche verwendet werden, um entscheidende 

55 Teile des Bestimmungsdatenblocks fur nicht autorisier- 
te Benutzer oder Programme unlesbar zu machen. Bei 
einer Implementierung der vorliegenden Erfindung 
konnen 65 535 verschiedene Verschlusselungsalgorith- 
men verwendet werden, welche in einer Urheberrechts- 

60 schutzbibliothek abgelegt sind, die sowohl in der Ver- 
schlusselungsvorrichtung als auch in der Entschlussel- 
ungsvorrichtung gemaB der vorliegenden Erfindung 
vorhanden sein muB. Auf einen dieser 65 535 verschie- 
denen Verschlusselungs algorithmen wird iiber die er- 

65 sten zwei Byte (d. h. den ersten Untereintrag Verfahren) 
zugegriffen. Der zweite Untereintrag Schlussel liefert 
einen Index fur eine Tabelle, in der ein Satz von Ver- 
schlusselungsschlusseln oder Schlusseln fur jeden Ver- 
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schlusselungsaigorithmus gesp^^Hrt sein kann. Diese 
Tabelle von Schliisseln fur jederreinzeinen Verschlus- 
selungsalgorithmus mufl ebenfalls sowohl in der Ver- 
schlusselungsvorrichtung als auch in der Entschlussel- 
ungsvorrichtung der vorliegenden Erfindung vorhanden 
sein. 

Bei der vorliegenden Erfindung wird also zum Ver- 
bzw. Entschlusseln ein sogenanntes symmetrisches Ver- 
schlusselungsverfahren verwendet, was bedeutet, daB 
sowohl die Verschlusselungsvorrichtung als auch die 
Entschlusselungsvorrichtung im Besitz sowohl der Ver- 
schlusselungsverf ahren als auch besonders der Schlussel 
selbst sein mussen. Zur Ausfuhrung der Erfindung wur- 
de es jedoch auch genugen, lediglich den Verschlussel- 
ungsalgorithmus in dem Verschlusselungsindex 18 zu 
bestimmeit In diesem Fall konnte der Schlussel selbst 
beispielsweise vorgegeben sein. Dieses Ausfuhrungsbei- 
spiel wurde jedoch einen geringeren Schutz als das vor- 
her beschriebene Ausfuhrungsbeispiel mit Algorithmus 
und Schlussel liefern. 

Hinter dem Eintrag 18 in dem Bestimmungsdaten- 
block befindet sich der variable Teil 30 des Bestim- 
mungsdatenblocks, der in Fig. 2 gezeigt ist und spater 
beschrieben wird. Hinter dem variablen Teil des Bestim- 
mungsdatenblocks befindet sich noch ein letzter Eintrag 
20, der Prufsumme genannt wird. Diese Prufsumme be- 
steht aus einem sogenannten MD5-Fingerabdruck, der 
detaillierter in der RFC1321 beschrieben ist. Zum Ver- 
standnis der vorliegenden Erfindung soli er jedoch kurz 
ausgefuhrt werden- MD5 ist ein Algorithmus, der eine 
beliebige Anzahl von Datenbyte in eine Zahl mit einer 
Lange von 128 Bit (= 16 Byte) abbildet Die MD5-Ab- 
bildung (MD5 = Message Digest 5) hat die Eigenschaft, 
daB auch die geringste Anderung in den Eingangsdaten 
eine voilig andere MD5-Zahl erzeugt Daher wird MD5 
- benutzt, urn aus Daten beliebiger Lange einen Finger- 
abdruck fester GroBe zu erzeugen. In dem Eintrag 20 
Prufsumme befindet sich bei einem Ausfuhrungsbeispiel 
der vorliegenden Erfindung beispielsweise ein 
M D5- Fingerabdruck des Bestimmungsdatenblocks (10, 
30). Ein anderes Ausfuhrungsbeispiels konnte im Ein- 
trag Prufsumme 20 beispielsweise sowohl den Bestim- 
mungsdatenblock als auch eine vorbestimmte Anzahl 
von zu verschlusselnden Multimediadaten aufweisen, 
denen der beschriebene Bestimmungsdatenblock zuge- 
ordnet ist Dadurch definiert der Eintrag 20 eindeutig 
und manipuliersicher (der Eintrag 20 ist zusatzlich noch 
verschiusselt) die Zuordnung eines Bestimmungsdaten- 
blocks zu den Multimediadaten. 

Alle Eintrage in den Bestimmungsdatenblock, dh. 
auch die Eintrage des nachfolgend beschriebenen varia- 
blen Tefls des Bestimmungsdatenblocks, sind in der so- 
genannten "Big Endian w -Bytereihenfolge. Als "Big En- 
dian" wird eine Obertragung/Speicherung bezeichnet, 
bei der das hochstwertige Byte als erstes ubertragen/ge- 
speichert wird. Ein Beispiel soli dies veranschaulichen. 
Ein Datum ist beispielsweise vier Byte groB, d. h. sein 
Wert lautet 0x56fe4321. Nach der "Big Endian"-Byte- 
reihenfolge wird 0x56 zuerst ubertragen/gespeichert, 
woraufhin 0 x fe, 0 x 43 und 0x21 folgen. 

Wie bereits angemerkt wurde, ist in Fig. 2 eine tabel- 
larische Darstellung des variablen Teils 30 des Bestim- 
mungsdatenblocks gezeigt. Die erste Spalte der Tabelle 
in Fig. 2 bezeichnet eine Identifikationsnummer (ID) 
der einzelnen Eintrage. Die zweite Spalte enthalt den 
Namen des Eintrags, dessen GroBe in der dritten Spalte 
angegeben ist Die vierte Spalte zeigt wiederum analog 
zu der Tabelle in Fig. 1 den Namen des einzelnen Unte- 



reintrags oder po^^BH mehrerer Untereintrage, deren 
GroBe wiederum i^rcr vorletzten Spalte angegeben ist 
Die letzte Spalte zeigt genauso wie in Fig. 1 an, ob der 
einzelne Eintrag verschiusselt ist oder nicht 
5 Der variable Teil 30 des Bestimmungsdatenblocks 
enthalt unter anderem Informationen bezuglich der ur- 
heberrechtlichen Verschlusselung des Audiobitstroms, 
d. h. der Multimediadaten. Nachfolgend werden die Ein- 
trage in den variablen Teil des Bestimmungsdaten- 
io blocks und ihre Funktionen bzw. Aufgaben im einzelnen 
beschrieben. 

In Spalte 32 befindet sich ein Mengenindex, welcher 
aus zwei Untereintragen d-h. Schritt und Menge be- 
steht Der erste Untereintrag Schritt gibt, wie es in 

15 Fig. 3 detaillierter dargestellt ist, die Gesamtmenge von 
Multimediadaten an, die dem speziellen Bestimmungs- 
datenblock zugeordnet sind. Um Multimediadaten auf 
einfache Weise speichem oder ubertragen zu konnen, 
empfiehlt es sich, die Multimediadaten, d. h. den Bits- 

20 trom, in einzelne Datenblocke mit uberschaubarer Lan- 
ge zu unterteilen, denen dann ein Bestimmungsdaten- 
block zugeordnet wird Dies bedeutet, daB z. B. ein Mu- 
sikstuck mehrere Bestimmungsdatenblocke aufweist, 
welche moglicherweise fur ein einzelnes Musikstuck 

25 mehrere verwendete Verschlusselungsalgorithmen be- 
zeichnen konnen. 

Aufgrund der Tatsache, daB bei einem Ausfuhrungs- 
beispiel der vorliegenden Erfindung die Audiodaten im 
MPEG Layer 3 Format vorliegen, welches bereits eine 

30 hohe {Compression der Audiodaten bewirkt, ist es im 
Sinne einer effizienten, zeitsparenden Ausfuhrung der 
vorliegenden Erfindung ausreichend, lediglich einen be- 
stimmten Teil eines einem Bestimmungsdatenblock zu- 
gewiesenen Datenblocks zu verschlusseln und nicht den 

35 gesamten Datenblock zu verschlusseln- Dies kann ge- 
macht werden, da bei der Verwendung von hochkom- 
primierten Multimediaformaten schon ein sehr kleiner 
Teil von Storungen, d. h. Verschlusselungen, gravieren- 
de Auswirkungen hat, da die hochkomprimierten Daten 

40 bereits eine minimale Informationsredundanz besitzen. 
Dieser Anteil der verschlusselten Daten ist durch den 
Untereintrag Menge in dem Mengenindex 32 bezeich- 
net Fig. 3 stellt also die Aufteilung eines Datenblocks in 
die verschlusselten Daten und in die aus Wirtschaftlich- 

45 keitsgrunden unverschlusselt gelassenen Daten dar. Der 
Untereintrag Schritt muB durch den Eintrag Menge teil- 
bar sein, um ein korrektes Ver- bzw. Entschlusseln si- 
cherzustellen. Fur Fachleute ist es jedoch offensichtlich, 
daB die vorliegende Erfindung ebenso auch eine Voll- 

50 verschlusselung vornehmen kann, bei der Schritt gleich 
Menge ist, wahrend bei einer TeilverschlQsselung 
Schritt groBer als Menge ist 

Eine Zeile 34 in Tabelle 2 bezeichnet einen Lieferan- 
tenindex, wobei der lieferantenindex einen numeri- 

55 schen Wert aufweist, der auf den Inhaber der Urheber- 
rechte der in dem Datenblock verschlusselten Multime- 
diadaten hinweist, der fur eine Verwendung der Multi- 
mediadaten in dem Datenblock bezahlt werden muB. 
In einem Eintrag 36 mit der Bezeichnung GroBhand- 

eo lerindex befindet sich ein numerischer Wert, der den 
GroBhandler der in dem Datenblock vorhandenen Mul- 
timediadaten bezeichnet 

In Zeile 38 der Tabelle in Fig, 2 befindet sich ein 
Benutzerindex, welcher auf den Kunden/Benutzer nin- 
es weist, an den die in dem Datenblock vorhandenen Mul- 
timediadaten ubermittelt, z. B. verkauft oder ausgelie- 
hen, wurden. 

Ein Flagindex 40 enthalt drei verschiedene Flags, die 
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als Geheim, als Registrierung und^^Merausforderung 

bezeichnet sind Die Flag Geheim an, daB bei der 
Verschlusselung der GroBhandlerindex verwendet wer- 
den solL Wenn diese Flag gesetzt ist, wird das Verschlus- 
selungs/Entschlusselungs-Verfahren den GroBhandler- 
index als einen Eintrag in eine Direktzugriffstabelle be- 
nGtzen, urn den fur einen bestimmten Verschiusselungs/ 
Entschlusselungs-Algorithmus erforderlichen Schlussel 
zu erhaltea Dieser Eintrag ermoglicht eine GroBhand- 
ler-spezifische Identifizierung von Multimediadaten, 
d h. ein Benutzer/Kunde wird z. B. in der Lage sein, alle 
Produkte von einem spezifischen GroBhandler zu bezie- 
hen. 

Die Flag Registrierung zeigt an, daB sowohl der Lie- 
ferantenindex als auch der Benutzerindex bei der Ver- 
schlusselung verwendet werden sollen. Das Verschlus- 
selungs/Entschlusselungs-Verfahren wird dieses Paar 
(GroBhandlerindex, Benutzerindex) beim Adressieren 
einer Direktzugriffstabelle verwenden, wodurch der 
Schlussel fur einen speziellen Verschiusselungsalgorith- 
mus erhalten werden kann. Diese Flag ermoglicht zu- 
sammen mit den jeweiligen Eintragen, daB ein GroB- 
handler einzelne Benutzer spezifisch bedienen kann. 

Die Herausforderungsflag zeigt an, daB der Kunde 
einen Herausforderungsindex 44 und seinen Benutzer- 
index verwendet hat, urn eine MMP-Datei zu erhalten, 
wobei der Herausforderungsindex 44 und ein Antwort- 
indexeintrag 46 in dern variablen Teil des Bestimmungs- 
datenblocks verschlusselt sind. Eine detailliertere Be- 
schreibung des Herausforderungs-Antwort-Verfahrens 
gemaB der vorliegenden Erfindung wird spater durch-_ 
gefuhrtSelbst wenn nicht alle 32 moglichen Flags ver- 
wendet werden, muB bei einem Ausfuhrungsbeispiel der 
vorliegenden Erfindung die Gesamdange von 4 Byte ge- 
schrieben, gesendet und gelesen werden. Alle unbenutz- 
ten Bits werden ignoriert,.dieselben mussen jedoch auf 
Null gesetzt sein. Es ist ebenf alls moglich, alle drei Flags 
zu senden. In diesem Fall werden alle 3 Schlussel ver- 
wendet, und zwar einer nach dem anderen. 

Eine Zeile 42 der Tabelle von Fig. 2 enthalt einen 
Freiindex. Dieser Freiindex 42 enthalt zwei Untereintra- 
ge, d h. Seriennummer und Benutzerdaten. Der Unte- 
reintrag Seriennummer enthalt eine 32-Bit-lange Se- 
riennummer, die die Multimediadaten identifiziert. Der 
Untereintrag Benutzerdaten, d h. die nachsten 96 Bits 
des Eintrags Freiindex 42, sind mit den ersten 12 Byte 
des MD5-Fingerabdrucks der ersten Daten des Multi- 
mediadatenblocks von Menge bis Schritt minus Menge 
gefullt 

Der gesamte Eintrag Freiindex 42 im variablen Teil 
des MMP-Bestimmungsdatenblocks ist verschlusselt, 
wie es in der letzten Spalte in Fig. 2 gezeigt ist. Ferner 
ist die Prufsumme 20 des Bestimmungsdatenblocks 
selbst verschlusselt, d h. kein Unberechtigter wird in der 
Lage sein, eine MMP-Bestimraungsdatenblock mit ei- 
nem bestimmten MD5-Fingerabdruck zu erzeugen. Der 
Freiindex 42 liefert damit eine eindeutige Zuordnung 
des Bestimmungsdatenblocks (10, 30) zu den verschlus- 
selten oder auch unverschlusselten Multimediadaten. 
Bei einer Wiedergabe d_ h. einer Entschlusselung wird 
nun uberpruft, ob die aus den Multimediadaten errech- 
nete MD5-Zahl mit der MD5-Zahl, die im Untereintrag 
Benutzerdaten vorhanden ist, ubereinstimmt Da bei je- 
der Anderung der Multimediadaten mit sehr hoher 
Wahrscheinlichkeit die MD5-Zahl derselben verschie- 
den sein wird, ist anzunehmen, daB die zu schutzenden 
Daten nicht verandert wurden, wenn die beiden 
MD5-Zahlen ubereinstimmen. 



Der Freiindex 42 ^^^Pr das bereits anfangs erwahn- 
te Freischaltungsverfa^ren verwendet, welches ein De- 
mospieler (eine Demoentschlusselungsvorrichtung) im- 
plemenueren kann. Die Untereintrage Seriennummer 
und Benutzerdaten in dem Freiindex 42 werden unter 
Verwendung der Bool'schen-Verknupfung XOR kombi- 
nien und mit einem Wert verglichen, der von dem De- 
mospieler verwendet wird, d. h. auf den der Demospie- 
ler eingestellt bzw. eingerichtet ist Wenn dieser Wert 
mit der {Combination von Seriennummer und Benutzer- 
daten ubereinsdmmt, wird die MMP-Datei freigeschal- 
tet und kann langer als etwa 20 Sekunden gespielt wer- 
den. Falls diese Obereinstimmung nicht vorhanden ist, 
wird der Demospieler nicht freigeschaltet, weshalb der- 
selbe das Abspielen, d. h. das Entschlussein, der Multi- 
mediadaten in der MMP-Datei abbricht Die Freischal- 
tung selbst dient also dazu, ein zur Wiedergabe benutz- 
tes Produkt, d-h. die EntscWusselungsvorrichtung, zu 
modifizieren. Eine Entschlusselungsvorrichtung, welche 
die vorliegende Erfindung ausfuhren kann, kann bei- 
spielsweise Win Play 3 sein. Die Entschlusselungsvor- 
richtung kann beispielsweise kostenlos als eine Demo- 
version bei alien Benutzern erhaitlich sein. Sie wird je- 
doch auf eine Weitergabe von Multimediadaten mit ei- 
ner Lange von beispielsweise 20 Sekunden beschrankt 
sein. Sobald allerdings ein MMP-Bitstrom mit gultigem 
Freiindex 42 erkannt wird, wird die Entschlusselungs- 
vorrichtung freigeschaltet Dieselbe stellt also fur die 
Wiedergabe einer MMP-Datei mit gultigem Freiindex 
42 eine Vollversion ohne Begrenzung dar. Die Frei- 
_schaltung mittels des Freiindex 42 hat also nichts mit der 
Bezahlung der geschutzten Multimediadaten zu tun, 
sondern lediglich mit der Nutzung einer Demoversion 
der Entschlusselungsvorrichtung. Aus technischen und 
politischen Grunden ist es namlich oft einfacher, daB 
nicht die Verschlusselungsvorrichtung selbst insgesamt 
bezahlt wird, sondern daB pro Multimediadatei erne 
kleine Summe fur die Nutzung der Entschlusselungsvor- 
richtung vom GroBhandler oder Lieferanten, der den 
Freiindex 42 codiert hat, abgefuhrt wird. 

In Zeile 44 und Zeile 46 der Tabelle in Fig. 2 befinden 
sich der Herausforderungsindex bzw. der Antwortindex. 
Der Herausforderungsindex 44 weist als Untereintrage 
den Codierertyp (Entschlusselungsvorrichtungstyp), die 
Codiererversion, den Codiererzustand, den GroBhand- 
lerindex, den Benutzerindex und Benutzerdaten auf. So- 
wohl der Herausforderungsindex 44 als auch der Ant- 
wortindex 46 sind verschlusselt. 

Das Herausforderungs-Antwort-Verfahren kann ver- 
wendet werden, urn eine groBe Datenbank von MMP- 
Dateien zu erzeugen, welche Multimediadaten enthal- 
ten. Die MMP-Datenbank besteht aus MMP-Dateien, 
die mit einem in dem Untereintrag Schlussel in dem 
Verschlusselungsindex 18 bezeichneten Schlussel k ver- 
schlusselt sind. Ein Kunde wird auf diese Datenbank 
zugreifen, indem er zwei Hilfsschlussel zu derselben 
sendet. Diese beiden Hilfsschlussel sind der Benutzerin- 
dex u 38 und ein Benutzer-definierter Privatschlussel p, 
der auch als der Herausforderungsindex 44 bezeichnet 
wird. Der Hilfsschlussel u sowie der Hilfsschlussel p sind 
also bei einem Kunden, d h. bei einer speziellen Ent- 
schlusselungsvorrichtung, vorhanden. Der Kunde sen- 
det nun die beiden Hilfsschlussel u und p zu einer Daten- 
bank, die eine Vielzahl von MMP-Dateien enthalt, urn 
bestimmte Multimediadaten von derselben abzurufen. 
Die Datenbank, die die Multimediadateien enthalt, sen- 
det nun eine MMP-Datei zu dem Kunden zuruck, wel- 
che den Antwortindex r 46 enthalt Dieser Antwortin- 
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dex r wird a us der EXKLl^^^ODER-Verknupfung 

des Schlussels k, des Benutzen^rex u und des Heraus- 
forderungsindex p berechnet. Die Entschlusselungsvor- 
richtung des Kunden empfangt nun die MMP-Datei von 
der Verschlusselungsvorrichtung, die die MMP-Daten- 
bank halten kann, wobei diese Datei nun den gerade 
berechneten Antwortindex 46 enthalt. Die Entschlussel- 
ungsvorrichtung ist nun in der Lage, den zur Entschlus- 
selung der Multimediadaten notwendigen Schlussel k 
aus der EXKLUSIV-ODER-Verkniipfung des Antwort- 
index r, des Benutzerindex u und des Herausforderungs- 
index p ihrerseits zu berechnen. Somit liegt in der Ent- 
schlusselungsvorrichtung des Kunden/Benutzers der 
Schlussel k vor, wodurch dieselbe die dem Bestira- 
mungsdatenblock zugeordneten Multimediadaten ent- 
schliisseln kann. 

Der Hintergrund zur Implementierung des Heraus- 
forderung-Antwort-Verfahrens liegt in einer effizienten 
und zeitsparenden Verschiusselung bzw. EntschiQssel- 
ung. Eine Verschlusselungsvorrichtung hat mit einem 
Schlussel k (Verschlusselungsindex 18, Untereintrag 
Schlussel) und mit einem Algorithmus a (Verschlussel- 
ungsindex 18, Untereintrag Verfahren) Multimediada- 
ten geschutzt. Diese werden zusammen mit k und a in 
eine MMP-Datenbank eingespeist. Mochten nun bei- 
spielsweise 1000 Kunden diese Multimediadaten bezie- 
hen, muBte ohne das Herausforderungs-Antwort- Ver- 
fahren die geschutzte Kopie der Multimediadaten 
lOOOmal entschlusselt und fur einen speziellen Kunden 
wieder verschlusselt werden. Durch das Herausforde- 
rungs-Antwort- Verfahren wird nun ein von einer spe- 
ziellen Entschlusselungsvorrichturig abhangiger Her- 
ausforderungsindex 44 zusammen mit dem daraus resul- 
tierenden Antwortindex 46 in den MMP-Datenbestim- 
mungsblock eingetragen. Der gesamte Datenstrom der 
Multimediadaten muB also nicht fur jeden Kunden ein- 
zeln geandert werden. Es ist also einfacher, beispielswei- 
se lOOOmal aus einem Herausforderungsindex 44 einen 
Antwortindex 46 zu erzeugen und diesen in den Bestim- 
mungsdatenblock einzutragen, als lOOOmal die gesamte 
MMP-Datei zu entschlusseln und wieder kundenspezi- 
fisch zu verschlusseln. 

Eine Zeile 48 des variablen Teils des Bestimmungsda- 
tenblocks enthalt einen Auslaufindex, der das Datum 
kennzeichnet, zu dem die Lizenz des Benutzers, Multi- 
mediadaten zu verwenden, auslaufen wird. Derselbe ist 
z. B. in Sekunden gegeben, die seit Mitternacht des 1. 
Januar 1970 vergangen sind. Es wird darauf hingewie- 
sen, daB der Bereich des Auslaufindex etwa bis zum Jahr 
2106 ausreichend sein wird. Selbst wenn dieser Eintrag 
nicht verschlusselt ist, wird es schwierig sein, denselben 
zu andern, da der Auslaufindex ebenf alls die Prufsumme 
20 (den MD5-Fingerabdruck) des Besummungsdateh- 
blocks verandern wird, welche zusatzlich noch ver- 
schlusselt ISL 

Eine Zeile 50 enthalt einen Multimediaindex, welcher 
bei einem bevorzugten Ausfuhrungsbeispiel ein ISRC- 
Code (ISRC = International Standard Record Code) 
sein kann. Dieser Multimediaindex identiflziert jedes 
einzelne Musikstuck nach international anerkannter 
Norm. Der ISRC-Code identifiziert ebenfalls den Inha- 
ber d. h. den Lieferanten im Sinne dieser Anmeldung, 
des Musikstucks, der die Urheberrechte besitzt. 

In einer Zeile 52 ist schlieBlich ein Benutzercodeindex 
vorgesehen, welcher verwendet wird, urn ein Musik- 
stuck zu identifizieren, welches keinen ISRC-Code, d. h. 
keinen allgemein gultigen Multimediaindex, besitzt. 

Fur Fachleute ist es offensichtlich, daB der Bestim- 



mungsdatenblo(^^^besondere der variable Teil des 
Bestimmungsdat^raocks, beliebig erweitert werden 
kann, urn beispielsweise weitere Metainformationen, 
wie z. B. Informationen uber den Interpreten oder 
5 Kunstler von Multimediadaten, zusammen mit der Mul- 
timediadatei zu ubertragen und gegebenenfalls zu ver- 
schlusseln. Bei einem bevorzugten Ausfuhrungsbeispiel 
der vorliegenden Erfindung geht jedem Eintrag 32 bis 
52 in dem variablen Teil 30 des Bestimmungsdaten- 
io blocks ein Hullenblock 54 voraus, der in Fig. 4 gezeigt 
ist. Dieser Hullenblock liefert Informationen, welcher 
Eintrag in den variablen Teil 30 des Bestimmungsdaten- 
blocks demselben folgt (Eintragidentifikation), sowie In- 
formationen uber die Lange dieses speziellen Eintrags 
15 (Eintragiange). Die GroBe des HiiDendatenblocks 54 be- 
tragt jeweils 4 Byte. Dies ist der Grund, daB die Bit-Zahl 
in der vorletzten Spake der in Fig. 2 gezeigten Tabelle 
immer vier Byte kleiner als die in der dritten Spalte 
gezeigte Bytezahl ist. 
20 Wie bereits angemerkt wurde, zeigen die letzte Spalte 
der Tabelle 1 sowie der Tabelle 2 an, ob der entspre- 
chende Eintrag verschlusselt ist. Die einzigen verschlus- 
sehen Eintrage in den variablen Teil des Bestimmungs- 
datenblocks, die verschlusselt sind, sind der Freiindex 42, 
25 der Herausforderungsindex 44 und der Antwortindex 
46. Alle nicht verschlusselten Eintrage sind jedoch zu- 
satzlich durch den Eintrag Prufsumme 20 in den festen 
Teil 10 des Bestimmungsdatenb locks geschutzt, da die 
Prufsumme zum einen verschlusselt ist und zum ande- 
30 ren durch den MD5- Algorithmus bereits eine kleine An- 
derung der Eingabe zu einer wesentlichen Anderung 
" ~ des Ergebnisses desselben fuhren wird. 

Fur Fachleute ist es offensichtlich, daB z. B. auch fast 
alle Eintrage oder mehr oder weniger als bei dem be- 
35 schriebenen bevorzugten Ausfuhrungsbeispiel ver- 
schlusselt sein kdnneiL Eine Begrenzung der zu ver- 
schlusselnden Daten auf die fur einen ausreichenden 
Schutz notwendige Anzahl fuhrt jedoch zu einer wirt- 
schaftlichen Ausfuhrung der vorliegenden Erfindung, 
40 wie es auch im Zusammenhang mit dem Eintrag Men- 
genindex 32 beschrieben wurde, da es nicht notwendig 
ist, die gesamten Multimediadaten oder den gesamten 
Bestimmungsdatenblock, sondern lediglich einen Teil 
derselben zu verschlusseln, urn das unberechngte Lesen 
45 der gesamten Daten unmdglich zu machen. Ferner ist es 
fur Fachleute offensichtlich, daB es sinnlos ist, den Ver- 
schlusselungsindex 18 selbst zu verschlusseln, da die 
Entschlusselungsvorrichtung zuerst diesen Eintrag le- 
sen muB, urn den Algorithmus und potentiell den Schlus- 
50 sel fur den Algorithmus zur Entschlusselung zu erhalten. 
Fig. 5 stellt zusammenfassend einige wichtige Merk- 
male der vorliegenden Erfindung in der ersten Spalte 
sowie die dafur notwendigen Eintrage in den variablen 
Teil 30 des Bestimmungsdatenblocks dar. Eine Ent- 
55 schlusselungsvorrichtung gemaB der vorliegenden Er- 
findung sollte selbstverstandlich auch in der Lage sein, 
einen unverschiusselten Bitstrom zu lesen, wobei dann 
auf die in Fig. 5 aufgefuhrten Eintrage insgesamt ver- 
zichtet werden kann. Soli ein verschlusselter Bitstrom 
6o mit einem Demospieler, der die beschriebene Freischal- 
tungsfunktion implementiert, verwendet werden, so 
muB der Bestimmungsdatenblock der verschlusselten 
Multimediadaten zumindest den Freiindex 42 aufwei- 
sen. 

65 Wie bereits erwahnt wurde, ist der Mengenindex 32 
lediglich fur eine effiziente Implementierung des erfin- 
dungsgemaBen Verfahrens erforderlich. Mdchte ein 
GroBhandler alle seine Benutzer mit seinen Produkten 
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3 j^^Bn Bestimmungs- 
l a^^&roBhandlerindex 



gleichermaBen bedienen, so muB i 

datenblock der Multimediadaten c ww 

36 besetzt seia Optional kann auch der Freiindex 42 
vorhanden sein, um lediglich bestimmten Benutzern das 
Abspielen von bestimmten Liedern zu erlauben. 5 

Sollen alle Benutzer in den GenuB von Werken eines 
speziellen Lieferanten (d. h. des Besitzers des Urheber- 
rechte) kommen konnen, konnen der Lieferantenindex 
und der GroBhandlerindex besetzt sein. Optional kann 
auch ein Auslaufdatum 48 eingetragen sein. 10 

Soil nur ein Benutzer auf ein spezielles Musikstuck 
zugreifen konnen, so muB zusatzlich zum Lieferantenin- 
dex 34 und zum GroBhandlerindex 36 der Benutzerin- 
dex 38 in den Bestimmungsdatenblock (10, 30) eingetra- 
gen sein. 15 

Soil schlieBlich das beschriebene Herausforderungs- 
Antwort- Verfahren zum Einsatz kommen, was einen 
schnellen Zugriff auf eine groBe Datenbank von MMP- 
Multimediadateien ermoglicht, so mussen selbstver- 
standlich die Eintrage Herausforderungsindex 44 sowie 2 o 
Antwortindex 46 besetzt sein. Fur Fachleute ist es of fen- 
sichtlich, daB die Freischaltung durch den Freiindex 42 
bei einem Demospieler und beispielsweise das Heraus- 
forderungs-Antwort- Verfahren beliebig kombiniert 
werden konnen. ^ 

Die erfindungsgemaBe Verschlusselung bzw. Ent- 
schlusselung liefert also eine Moglichkeit, um Multime- 
diadaten bereits unmittelbar nach ihrer Erzeugung vor 
unerlaubtem Zugriff zu schutzen, wobei die gesamte 
Kette vom Erzeuger zum Konsumenten einschlieBlich 30 

der Lagerung abgedeckt ist Die vorliegende Erfindung 

zeichnet sich insbesondere durch "die moglichen Merk- 
male der Teilverschlusseiung, der Erweiterbarkeit, d. h. 
der variable Teil des Bestimmungsdatenblocks kann be- 
liebige weitere Funktionen aufnehmen, der maximalen 35 
Sicherheit gegen Falschungen (d. h. die Prufsumme 20) — - 
und der Verschlusselung bestimmter Eintrage in dem 
Bestimmungsdatenblock auf. Damit sind sowohl ein 
Schutz gegen eine unerlaubte Verwendung von Multi- 
mediadaten als auch durch Verwendung des Herausfor- 40 
denings-Antwort-Gedankens eine effiziente Implemen- 
tierung der Erfindung erreicht. 



Auswahlen de^Mbimmungsdaten-Verschlussel- 

ungsalgorithmus^fus einer Mehrzahl von Ver- 
schlusselungsalgorithmen aufgrund des Bestim- 
mungsdaten-Versch!usselungsindex(18); 
Auswahlen des Mulrimediadaten-Verschlussel- 
ungsalgorithmus aus einer Mehrzahl von Ver- 
schlusselungsalgorithmen aufgrund des Multime- 
diadaten- Verschliisselungsindex (34, 36,38, 44, 46); 
Verschiusseln des Abschnitts des Bestimmungsda- 
tenblocks (10, 30) mit dem Bestimmungsdaten-Ver- 
schlusselungsalgorithmus, wobei der Abschnitt des 
Bestimmungsdatenblocks (10, 30) den Bestim- 
mungsdaten- Verschliisselungsindex nicht aufweist; 
und 

zumindest teilweises Verschiusseln des Multime- 
diadatenblocks mit dem Multimediadaten- Ver- 
schlusselungsalgorithmus. 

2. Verfahren gemaB Anspruch 1, bei dem der Be- 
stimmungsdatenblock (10, 30) vor den Multimedia- 
datenblock in eine Datei geschrieben wird. 

3. Verfahren gemaB Anspruch 1 oder 2, das ferner 
folgenden Schritt aufweist: 

Eintragen eines Mengenindex (32) in den Bestim- 
mungsdatenblock (10, 30), der einen Anteil der zu 
verschlusselnden Multimediadaten von der Ge- 
samtheit der Multimediadaten in dem Muitimedia- 
datenblock anzeigt, wodurch lediglich der durch 
den Mengenindex (32) bezeichnete Anteil der Mul- 
timediadaten mittels des Multimediadaten- Ver- 
schlusselungsalgorithmus verschlusselt wird. 

4 - Verfahren gemaB einem beliebigen der vorher- 

gehenden Anspruche, das ferner folgenden Schritt 
aufweist: 

Eintragen eines Lieferantenindex (34) in den Be- 
stimmungsdatenblock (10, 30), der den Lieferanten 
• - anzeigt, der die Urherberrechte fur die Multimedia- 
daten besitzt 

5. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspruche, das ferner folgenden Schritt 
aufweist: 

Eintragen eines GroBhandlerindex (36) in den Be- 
stimmungsdatenblock (10, 30), der den GroBhand- 
ler anzeigt, der die Multimediadaten anbietet. 

6. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspruche, das ferner folgenden Schritt 
aufweist: 

Eintragen eines Benutzerindex (38) in den Bestim- 
mungsdatenblock (10, 30), der den Benutzer an- 
zeigt, zu dem die Multimediadaten geliefert werden 
sollen. 

7. Verfahren gemaB Anspruch 6, das ferner folgen- 
den Schritt aufweist: 

Eintragen eines Herausforderungsindex (44) und 
eines Antwortindex (46) in den Bestimmungsdaten- 
block (10, 30), wobei der Herausforderungsindex 
(44) und der Benutzerindex (38) zum Benutzer-se- 
lektiven Abrufen von Multimediadaten verwendet 
werden und zusammen mit dem Antwortindex (46) 
zum Entschlusseln mittels eines zu verwendenden 
Entschlusselungsalgorithmus verwendet werden, 
wobei aus dem Antwortindex (46) in Verbindung 
mit dem Benutzerindex (38) und dem Herausforde- 
rungsindex (44) ein Schlussel (k) fur den Verschius- 
selungsalgorithmus zum Entschlusseln bestimmt 
wird. 

8. Verfahren gemaB Anspruch 7, das ferner folgen- 
den Schritt aufweist: 

Eintragen eines Flagindex (40) in den Bestim- 



12 



Patentanspriiche 



45 



1. Verfahren zum Verschiusseln von Multimediada- 
ten, um eine verschlusselte Multimediadatei zu er- 
halten, die einen Bestimmungsdatenblock (10, 30) 
und einen Multimediadatenblock aufweist, mit fol- 
genden Schritten: ^ 
Eintragen eines Bestimmungsdaten-Verschlussel- 
ungsindex (18) in den Bestimmungsdatenblock (10, 
30), welcher auf einen zum Verschiusseln eines Ab- 
schnitts des Bestimmungsdatenblocks (10, 30) zu 
verwendenden Bestimmungsdaten-Verschlussel- 55 
ungsalgorithmus hinweist; 

Eintragen eines Multimediadaten- Verschliissel- 
ungsindex (34, 36, 38, 44, 46) in den Bestimmungsda- 
tenblock (10, 30), welcher auf einen zum Verschius- 
seln zumindest eines Teils des Multimediadaten- 60 
blocks zu verwendenden Multimediadaten-Ver- 
schlusselungsaigorithmus hinweist; 
Eintragen eines Freiindex (42) in den Bestimmungs- 
datenblock (10, 30), wobei der Freiindex (42) eine 
bestimmte Entschlusselungsvorrichtung identifi- 6 5 
ziert, mit der ein Entschlusseln der verschlusselten 
Multimediadaten uber eine vorbestimmte Zeitdau- 
er hinaus moglich ist; 
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mungsdatenblock (10, 3oflV anzeigt, ob bei der 
Verschlusselung der GroBhandlerindex (36), der 
GroBhandlerindex (36) und der Benutzerindex (38) 
oder der Herausforderungsindex (44) und der Ant- 
wortindex (46) verwendet werden sollen. 5 

9. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspriiche, das ferner folgenden Schritt 
aufweist: 

Eintragen eines Auslaufindex (48) in den Bestim- 
mungsdatenblock (10, 30), der anzeigt, wann eine 10 
Lizenz eines Benutzers zum Abrufen der Multime- 
diadaten auslauft 

10. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspriiche, das ferner folgenden Schritt 
aufweist: is 
Eintragen eines Multimediaindex (50) in den Be- 
stimmungsdatenblock (10, 30% der einzeine Musik- 
stucke nach internationalem Standard identifiziert. 

11. Verfahren gemaB Anspruch 10, das ferner fol- 
genden Schritt aufweist: 20 
Eintragen eines Benutzercodeindex (52) in den Be- 
stimmungsdatenblock (10, 30), der Musikstucke 
identifiziert, die keinen Multimediaindex (50) auf- 
weisen. 

12. Verfahren gemaB einem beliebigen der vorher- 25 
gehenden Anspriiche, das ferner folgenden Schritt 
aufweist: 

Eintragen eines Dateiindex (12) in den Bestim- 
mungsdatenblock (10, 30), der die durch das Ver- 
schlusselungsverfahren erzeugte Multimediadatei, 30 
die den Bestimmungsdatenblock (10, 30) und den 
Multimediadatenblock aufweist, allgemein kenn- 
zeichnet. 

13. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspriiche, das ferner folgenden Schritt 35 
aufweist: 

Eintragen eines Lagenindex (14) in den Bestim- 
mungsdatenblock (10, 30), der die Lange des Be- 
stimmungsdatenblocks (10,30) anzeigt. 

14. Verfahren gemaB Anspruch 13, das ferner fol- 40 
genden Schritt aufweist: 

Eintragen eines Versatzindex in den Bestimmungs- 
datenblock (10, 30), der einen Versatz zu einem 
moglichen weiteren Bestimmungsdatenblock (10, 
30) in der verschlusselten Multimediadateiatei an- 45 
zeigt. 

15. Verfahren gemaB einem beliebigen der vorher- 
gehenden Anspriiche, das ferner folgenden Schritt 
aufweist: 

Eintragen einer Prufsumme (20) des Bestimmungs- 50 
datenblocks (10, 30) in den Bestimmungsdatenblock 
(10,30). 

16. Verfahren gemaB Anspruch 15, das ferner fol- 
genden Schritt aufweist: 

Verschlusseln der Prufsumme (20), des Freiindex 55 
(42), des Herausforderungsindex (44) und des Ant- 
wortindex (46); und 

Eintragen der verschlusselten Indizes in den Be- 
stimmungsdatenblock (10, 30). 

17. Verfahren gemaB Anspruch 15 oder 16, bei dem eo 
der Dateiindex (12), der Langenindex (14), der Ver- 
satzindex (16), der Verschlusselungsindex (18) und 
die Prufsumme (20) in einem festen Teil des Bestim- 
mungsdatenblocks vorhanden sind, wahrend sich 
der Mengenindex (32), der Lieferantenindex (34), 65 
der GroBhandlerindex (36), der Benutzerindex (38), 
der Flagindex (40), der Freiindex (42), der Heraus- 
forderungsindex (44), der Antwortindex (46), der 
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Auslaufinde^Mf), der Multimediaindex (50) und 
der BenutzerroBeindex (52) in einem variablen Teil 
(30) des Bestimmungsdatenblocks (10, 30) befinden. 

18. Verfahren gemaB Anspruch 17, bei dem jedem 
Eintrag in den variablen Teil (30) ein Hullenblock 
(54) vorausgeht, der einen demselben folgenden 
Eintrag und dessen Lange spezifiziert. 

19. Verfahren zum Entschlusseln von Multimedia- 
daten, die nach Anspruch 1 verschlusselt sind, mit 
folgenden Schritten : 

Lesen des Bestimmungsdatenblocks (10, 30); 
Auswahlen eines Besummungsdaten-Entschlussel- 
ungsalgorithmus aus einer Mehrzahl von Ent- 
schlusselungsalgorithmen aufgrund des Bestim- 
mungsdaten- Verschlusselungsindex (18); 
Auswahlen eines Multimediadaten-Entschlussel- 
ungsalgorithmus aus einer Mehrzahl von Ent- 
schlusselungsalgorithmen aufgrund des Multime- 
diadaten-Verschlusselungsindex (18); 
Entschlusseln des verschlusselten Abschnitts des 
Bestimmungsdatenblocks (10, 30) unter Verwen- 
dung des Bestimmungsdaten-Entschlusselungsal- 
gorithmus; und 

Entschlusseln des Multimediadatenblocks unter 
Verwendung des ausgewahlten Multimediadaten- 
EntschlOsselungsalgorithmus, wobei der Schritt des 
Entschlusselns des Multimediadatenblocks nur 
dann uber eine vorbestimmte Zeitdauer hinaus 
fortgesetzt wird, wenn die Vorrichtung zum Ent- 
schlusseln eine fur den Freiindex (42) geeignete 
Einstellung aufweist 

20. Verfahren nach Anspruch 19 zum Entschlusseln 
von Multimediadaten, die nach Anspruch 1, 2 und 3 
verschlusselt sind, 

bei dem lediglich der Anteil der Multimediadaten in 
dem Multimediadatenblock entschlusselt wird, der 
durch den Mengenindex (32) angezeigt ist. 

21. Verfahren gemaB einem der Anspriiche 19 oder 
20, zum Entschlusseln von Multimediadaten, die 
nach Anspruch 1 bis 4 verschlusselt sind, 

bei dem der Schritt des Entschlusselns des Multi- 
mediadatenblocks nur dann durchgefuhrt wird, 
wenn ein Benutzer Produkte eines durch den liefe- 
rantenindex (36) gekennzeichneten Lieferanten 
verwenden darf. 

22. Verfahren gemaB einem der Anspriiche 19 bis 
21 zum Entschlusseln von Multimediadaten, die 
nach Anspruch 1 bis 5 verschlusselt sind, 

bei dem der Schritt des Entschlusselns des Multi- 
mediadatenblocks nur dann durchgefuhrt wird, 
wenn ein Benutzer bei dem durch den GroBhand- 
lerindex (36) bezeichneten GroBhandler autorisiert 
ist, Produkte desselben zu verwenden. 

23. Verfahren nach einem der Anspriiche 19 bis 22 
zum Entschlusseln von Multimediadaten, die nach 
Anspruch 6 verschlusselt sind, 

bei dem der Schritt des Entschlusseln des Multime- 
diadatenblocks nur dann durchgefuhrt wird, wenn 
der durch den Benutzerindex (38) gekennzeichnete 
Benutzer die Multimediadaten entschlusselt. 

24. Verfahren gemaB Anspruch 19 bis 23 zum Ent- 
schlusseln von Multimediadaten, die nach An- 
spruch 7 verschlusselt sind, 

bei dem der Schritt des Entschlusselns des Multi- 
mediadatenblocks das Berechnen eines fur den aus- 
gewahlten Entschlusselungsalgorithmus notigen 
Entschlusselungsschlussel aufweist, der sich aus ei- 
ner Kombination des Benutzerindex (38), des Her- 
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ausforderungsindex (44) und d^fcatwortindex (46) 
ergibi 

25. Vorrichtung zum Verschlusseln von Multime- 
diadaten, um eine verschlusselte Multimediadatei 
zu erhalten, die einen Bestimmnngsdatenblock (10, 
30) und einen Multimediadatenblock aufweist, mit 
folgenden Merkmalen: 

einer Einrichtung zum Eintragen eines Bestirn- 
mungsdaten-VerschlOsselungsindex (18) in den Be- 
stimmungsdatenblock (10, 30), wobei der Bestim- 
mungsdaten-Verschlusselungsindex (18) auf einen 
zum Verschlusseln eines Abschnitts des Bestim- 
mungsdatenblocks (10, 30) zu verwendenden Be- 
stimmungsdaten-Verschlusselungsalgoritbmus hin- 
weist; 

einer Einrichtung zum Eintragen eines Multimedia- 
daten-Verschlusselungsindex (34, 36, 38, 44, 46) in 
den Bestimmungsdatenblock (10, 30), wobei der 
Multimediadaten- Verschlfisselungsindex (34, 36, 38, 
44, 46) auf einen zum Verschlusseln zumindest eines 
Anteils des Multimediadatenblocks zu verwenden- 
den Multimediadaten-Verschlusselungsalgorith- 
mus hinweist; 

einer Einrichtung zum Eintragen eines Freiindex 
(42) in den Bestimmungsdatenblock (10, 30), wobei 
der Freiindex (42) die Vorrichtung zum Entschlus- 
seln identifiziert, mit der ein Entschlusseln der ver- 
schlusselten Multimediadaten uber eine vorbe- 
stimmte Zeitdauer hinaus moglich ist; 
einer Einrichtung zum Auswahlen des Bestim- 
mungsdaten-Verschlusselungsalgorithmus aus ei- 
ner Mehrzahl von VerschlusselungsaJgorithmen 
aufgrund des Bestimmungsdaten-Verschlussel- 
ungsindex (18); 

einer Einrichtung zum Auswahlen des Multimedia- 
daten- Verschlusselungsalgorithmus aus einer 
Mehrzahl von VerschlusselungsaJgorithmen auf- 
grund des Multimediadaten- VerschlQsselungsindex 
(34,36,38,44,46); 

einer Einrichtung zum Verschlusseln des Ab- 40 
schnitts des Bestimmungsdatenblocks (10, 30) mit 
dem Bestimmungsdaten-Verschlusselungsalgorit- 
hums, wobei der Abschnitt des Bestimmungsdaten- 
blocks (10, 30) den Bestimmungsdat en- Verschlus- 
selungsindex nicht aufweist; und 45 
einer Einrichtung zum zumindest teilweisen Ver- 
schlusseln des Multimediadatenblocks mit dem 
MultimediacUten-Verschlusselungsalgorithmus, 

26. Vorrichtung zum Verschlusseln nach Anspruch 
25, die ferner folgende Merkmale aufweist: 50 
eine Einrichtung zum Eintragen eines Benutzerin- 
dex (38), der den Benutzer anzeigt, der die Multime- 
diadaten benutzen kann, eines Herausforderungs- 
index (44) und eines Antwortindex (46) in einen 
Bestimmungsdatenblock (10, 30); und 55 
eine Einrichtung zum Berechnen des Antwortindex 
(46) aus dem Benutzerindex (38), dem Herausforde- 
rungsindex (44) und einem fur eine Verschlussel- 
ungsvorrichtung spezifischen Schliissels. 

27. Vorrichtung zum Entschlusseln von Multime- 60 
diadaten, die nach Anspruch 1 verschlusselt sind, 
mit folgenden Merkmalen: 

einer Einrichtung zum Lesen des Bestimmungsda- 
tenblocks (10, 30); 

einer Einrichtung zum Auswahlen eines Bestim- 65 
mungsdaten-Entschlusselungsalgorithmus aus ei- 
ner Mehrzahl von Entschlusselungsalgorithmen 
aufgrund des Bestimmungsdaten-Verschlussel- 
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ungsindex(18); 

einer Einrichturq^^n Auswahlen eines Multime- 
diadaten-Entschlusselungsalgorithmus aus einer 
Mehrzahl von Entschlusselungsalgorithmen auf- 
grund des Multimediadaten- Verschlusselungsindex 

einer Einrichtung zum Entschlusseln des verschlus- 
selten Abschnitts des Bestimmungsdatenblocks (10, 
30) unter Verwendung des Bestimmungsdaten-Ent- 
schlusselungsalgorithmus; und 
einer Einrichtung zum Entschlusseln des Multime- 
diadatenblocks unter Verwendung des ausgewahl- 
ten Multimediadaten- Entschlusselungsalgorithmus, 
wobei die Vorrichtung zum Entschlusseln der Mul- 
timediadaten nur dann uber eine vorbestimmte 
Zeitdauer hinaus den Multimediadatenblock ent- 
schlusselt, wenn die Vorrichtung eine fiir den Frei- 
index (42) geeignete Einstellung aufweist. 
28. Vorrichtung zum Entschlusseln nach Anspruch 
27, die ferner eine Einrichtung zum Berechnen ei- 
nes Schlussels fur den ausgewahlten Multimediada- 
ten-EntschlOsselungsalgorithmus aus einer Kombi- 
nation eines in dem Bestimmungsdatenblock (10, 
30) vorhandenen Benutzerindex (38X eines in dem- 
seiben vorhandenen Herausforderungsindex (44) 
und eines in demselben vorhandenen Antwortindex 
(46) aufweist. 
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